Создание группы для пользователей
- Войдите как администратор:
- Перейдите в вашу инсталляцию Deckhouse Code по публичному URL-адресу.
- Используйте учётные данные администратора.
-
При первоначальной настройке используйте пользователя
root
. Пароль доступен в виде секрета в вашем пространстве имён кластера:secrets/initial-root-token
- Создайте группу:
- Перейдите в раздел «Admin» — нижняя кнопка на левой боковой панели.
- Перейдите в раздел «Группы» → «Новая группа».
- Укажите название группы (например, «Development Team»).
- Настройте уровень видимости:
- «Приватный» — виден только членам группы.
- «Публичный» — виден всем без исключения.
- «Внутренний» — виден всем зарегистрированным пользователям.
- Пригласите пользователей:
- Откройте созданную группу.
- Перейдите в раздел «Управлять доступом».
- Нажмите «Пригласить участников», укажите e-mail или имя пользователя и задайте роль (например, «Developer»).
Важно. При использовании SSO-интеграций процесс организации доступа может отличаться.
- Назначьте пользователям группы роли.
В зависимости от назначенной роли пользователю доступен различный набор действий:
Гость:
- Группа: Может просматривать публичные элементы. Нет доступа к конфиденциальным данным.
- Проект: Может просматривать issues в публичных репозиториях, но без права комментирования и управления.
Наблюдатель:
- Группа: Видит всю информацию, включая issues и публичные проекты.
- Проект: Может читать код, CI/CD pipeline и отчёты без права внесения изменений.
Разработчик:
- Группа: Может создавать проекты и вносить изменения в репозитории.
- Проект: Доступ к веткам, коммитам, Merge Requests, CI/CD и задачам разработки.
Мейнтейнер:
- Группа: Полный контроль над проектами и управление членами группы.
- Проект: Управление настройками проекта, ветками, тегами и Merge Requests.
Владелец:
- Группа: Полный контроль, включая удаление и управление ролями.
- Проект: Доступ на уровне группы с полным управлением проектами.
- Перейдите в нужную группу.
- Выберите «Управление» → «Участники».
- Каждому приглашённому пользователю назначьте необходимую роль.